Files
Alvand-P/templates/compose/monitoring.yaml.erb
2026-08-13 19:42:08 +03:30

187 lines
6.9 KiB
Plaintext

version: '3.6'
x-logging-quiet: &fibitex-logging-quiet
driver: json-file
options:
max-size: "5m"
max-file: "2"
services:
prometheus:
logging: *fibitex-logging-quiet
image: prom/prometheus:latest
container_name: monitoring-prometheus
volumes:
- ../config/monitoring/prometheus:/etc/prometheus/
- prometheus:/prometheus
command:
- '--config.file=/etc/prometheus/prometheus.yml'
- '--storage.tsdb.path=/prometheus'
- '--web.console.libraries=/usr/share/prometheus/console_libraries'
- '--web.console.templates=/usr/share/prometheus/consoles'
- '--web.enable-lifecycle'
labels:
- "traefik.enable=true"
- "traefik.http.routers.pro-<%= @name %>.entrypoints=http"
- "traefik.http.routers.pro-<%= @name %>.rule=Host(`pro.<%= @config['app']['domain'] %>`)"
- "traefik.http.services.pro-<%= @name %>.loadbalancer.server.port=9090"
- "traefik.http.routers.pro-<%= @name %>.middlewares=auth"
- "traefik.http.middlewares.auth.basicauth.users=yaser:{SHA}ueAuJOSpNyWTyI+JEiX57oeRevg="
# HaCE4UYTrCTck88uXkd9
<%- if @config['ssl']['enabled'] -%>
- "traefik.http.routers.pro-<%= @name %>.entrypoints=websecure"
- "traefik.http.routers.pro-<%= @name %>.tls=true"
- "traefik.http.routers.pro-<%= @name %>.tls.certresolver=letsencrypt"
<%- else -%>
- "traefik.http.routers.pro-<%= @name %>.entrypoints=web"
<%- end -%>
grafana:
logging: *fibitex-logging-quiet
image: grafana/grafana
container_name: monitoring-grafana
depends_on:
- prometheus
volumes:
- grafana:/var/lib/grafana
environment:
- GF_INSTALL_PLUGINS=https://github.com/raintank/crate-datasource/archive/master.zip;crate-datasource,grafana-clock-panel,grafana-worldmap-panel,natel-plotly-panel,grafana-piechart-panel
labels:
- "traefik.enable=true"
- "traefik.http.routers.gra-<%= @name %>.entrypoints=http"
- "traefik.http.routers.gra-<%= @name %>.rule=Host(`gra.<%= @config['app']['domain'] %>`)"
- "traefik.http.services.gra-<%= @name %>.loadbalancer.server.port=3000"
<%- if @config['ssl']['enabled'] -%>
- "traefik.http.routers.gra-<%= @name %>.entrypoints=websecure"
- "traefik.http.routers.gra-<%= @name %>.tls=true"
- "traefik.http.routers.gra-<%= @name %>.tls.certresolver=letsencrypt"
<%- else -%>
- "traefik.http.routers.gra-<%= @name %>.entrypoints=web"
<%- end -%>
alertmanager:
logging: *fibitex-logging-quiet
image: prom/alertmanager
container_name: monitoring-alertmanager
volumes:
- ../config/monitoring/alertmanager/:/etc/alertmanager/
command:
- '--config.file=/etc/alertmanager/config.yml'
- '--storage.path=/alertmanager'
labels:
- "traefik.enable=true"
- "traefik.http.routers.ale-<%= @name %>.entrypoints=http"
- "traefik.http.routers.ale-<%= @name %>.rule=Host(`alert.<%= @config['app']['domain'] %>`)"
- "traefik.http.services.ale-<%= @name %>.loadbalancer.server.port=9093"
- "traefik.http.routers.ale-<%= @name %>.middlewares=auth"
- "traefik.http.middlewares.auth.basicauth.users=yaser:{SHA}ueAuJOSpNyWTyI+JEiX57oeRevg="
# HaCE4UYTrCTck88uXkd9
<%- if @config['ssl']['enabled'] -%>
- "traefik.http.routers.ale-<%= @name %>.entrypoints=websecure"
- "traefik.http.routers.ale-<%= @name %>.tls=true"
- "traefik.http.routers.ale-<%= @name %>.tls.certresolver=letsencrypt"
<%- else -%>
- "traefik.http.routers.ale.entrypoints=web"
<%- end -%>
loki:
logging: *fibitex-logging-quiet
image: grafana/loki:latest
container_name: monitoring-loki
command: -config.file=/etc/loki/local-config.yaml
volumes:
- loki:/tmp/loki
- ../config/monitoring/loki/local-config.yaml:/etc/loki/local-config.yaml
labels:
- "traefik.enable=true"
- "traefik.http.routers.lok-<%= @name %>.entrypoints=http"
- "traefik.http.routers.lok-<%= @name %>.rule=Host(`loki.<%= @config['app']['domain'] %>`)"
- "traefik.http.services.lok-<%= @name %>.loadbalancer.server.port=3100"
<%- if @config['ssl']['enabled'] -%>
- "traefik.http.routers.lok-<%= @name %>.entrypoints=websecure"
- "traefik.http.routers.lok-<%= @name %>.tls=true"
- "traefik.http.routers.lok-<%= @name %>.tls.certresolver=letsencrypt"
<%- else -%>
- "traefik.http.routers.lok-<%= @name %>.entrypoints=web"
<%- end -%>
scope:
logging: *fibitex-logging-quiet
image: weaveworks/scope:latest
pid: "host"
privileged: true
container_name: monitoring-scope
labels:
- "traefik.enable=true"
- "traefik.http.routers.scop-<%= @name %>.entrypoints=http"
- "traefik.http.routers.scop-<%= @name %>.rule=Host(`scope.<%= @config['app']['domain'] %>`)"
- "traefik.http.services.scop-<%= @name %>.loadbalancer.server.port=4040"
- "traefik.http.routers.scop-<%= @name %>.middlewares=auth"
- "traefik.http.middlewares.auth.basicauth.users=yaser:{SHA}ueAuJOSpNyWTyI+JEiX57oeRevg="
# HaCE4UYTrCTck88uXkd
<%- if @config['ssl']['enabled'] -%>
- "traefik.http.routers.scop-<%= @name %>.entrypoints=websecure"
- "traefik.http.routers.scop-<%= @name %>.tls=true"
- "traefik.http.routers.scop-<%= @name %>.tls.certresolver=letsencrypt"
<%- else -%>
- "traefik.http.routers.scop-<%= @name %>.entrypoints=web"
<%- end -%>
volumes:
- "/var/run/docker.sock:/var/run/docker.sock:rw"
command:
- "--probe.docker=true"
node-exporter:
logging: *fibitex-logging-quiet
image: prom/node-exporter:latest
container_name: monitoring-node-exporter
volumes:
- /proc:/host/proc:ro
- /sys:/host/sys:ro
- /:/rootfs:ro
command:
- --path.procfs=/host/proc
- --path.sysfs=/host/sys
- --collector.filesystem.ignored-mount-points
- ^/(sys|proc|dev|host|etc|rootfs/var/lib/docker/containers|rootfs/var/lib/docker/overlay2|rootfs/run/docker/netns|rootfs/var/lib/docker/aufs)($$|/)
ports:
- 9100:9100
cadvisor:
logging: *fibitex-logging-quiet
image: google/cadvisor:latest
container_name: monitoring-cadvisor
volumes:
- /:/rootfs:ro
- /var/run:/var/run:rw
- /sys:/sys:ro
- /var/lib/docker/:/var/lib/docker:ro
- /dev/disk/:/dev/disk:ro
ports:
<%- if @config['serverip']['enabled'] -%>
- "<%= @config['serverip']['ip'] %>:8080:8080"
<%- else -%>
- 8080:8080
<%- end -%>
promtail:
logging: *fibitex-logging-quiet
image: grafana/promtail:latest
container_name: monitoring-promtail
volumes:
- /var/log:/var/log
- ../config/monitoring/promtail/docker-config.yaml:/etc/promtail/docker-config.yaml
command: -config.file=/etc/promtail/docker-config.yaml
ports:
- 9080:9080
volumes:
grafana:
name: grafana
prometheus:
name: prometheus
loki:
name: loki